Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. Tendencias
  5. News

COVID-19: Google reconoce avalancha de correos fraudulentos

Add as a preferred source on Google

La delincuencia no conoce treguas. Lejos de persuadirlos, la tragedia que supone la epidemia global de COVID-19 ha estimulado a los criminales informáticos, a juzgar por las toneladas de mensajes fraudulentos relacionados con el virus.

Solo durante la semana que culminó el 12 de abril de 2020, los sistemas informáticos vinculados a Gmail detectaron y bloquearon 18 millones de correos electrónicos de malware y phishing, además de bloquear más de 240 millones de mensajes de spam diarios.

Recommended Videos

El gerente de productos de seguridad de Gmail, Neil Kumaran, afirmó que los sistemas de aprendizaje automático de Google se han vuelto tan eficientes en detectar las amenazas, que logran bloquear el 99.9% del correo no deseado, el phishing y el malware antes de que aparezca en la bandeja de entrada.

«Los ataques de phishing y las estafas que estamos viendo utilizan tanto el miedo como los incentivos financieros para crear urgencia para tratar de incitar a los usuarios a responder», señaló en una publicación de blog.

El ejecutivo explicó que los ciberdelincuentes incluso se hacen pasar por organismos como la Organización Mundial de la Salud (OMS), la agencia de Naciones Unidas que lidera los esfuerzos para combatir la pandemia, para solicitar donaciones fraudulentas o distribuir malware.

“Esto incluye mecanismos para distribuir archivos descargables que pueden instalar puertas traseras. Además de bloquear estos correos electrónicos, trabajamos con la OMS para aclarar la importancia de una implementación acelerada de autenticación, informe y conformidad de mensajes basados en dominio (DMARC) y destacamos la necesidad de autenticación de correo electrónico para mejorar la seguridad”, añadió.

La fórmula “hace que sea más difícil para los delincuentes hacerse pasar por el dominio who.int, evitando así que los correos electrónicos maliciosos lleguen a la bandeja de entrada del destinatario, al tiempo que asegura de que la comunicación legítima efectivamente llegue”, complementó.

En un intento por engañar a las pequeñas empresas, algunos delincuentes están imitando a las instituciones gubernamentales, mientras que otros tratan de timar a las personas que trabajan desde casa por primera vez, enviando correos electrónicos que fingen ser de la administración o el departamento de recursos humanos, pidiendo hacer clic en peligrosos enlaces.

Kumaran ha dicho que tampoco hay demasiada sofisticación. Más bien, son campañas de malware existentes que simplemente se han actualizado para aprovechar la mayor atención en la enfermedad. Por tal motivo, la firma ha “implementado un monitoreo proactivo para malware y phishing relacionado con COVID-19 en nuestros sistemas y flujos de trabajo”.

Juan José Castillo
Former Digital Trends Contributor
Juan José se ha desempeñado por cerca de dos décadas como periodista en medios de comunicación e instituciones públicas…
Hackers explotan fallas recién parchadas de WordPress
Computer, Electronics, Laptop

Distintas firmas de ciberseguridad advirtieron que hackers están explotando activamente dos vulnerabilidades críticas recientemente corregidas en WordPress, poniendo en riesgo a decenas de millones de sitios web alrededor del mundo. Empresas especializadas como Patchstack, Hexastrike y WatchTowr confirmaron que los ataques ya se encuentran en curso contra plataformas que todavía no han actualizado su versión del popular gestor de contenidos.

La semana pasada, WordPress lanzó parches urgentes para corregir dos fallas de seguridad calificadas como críticas, instando a los administradores de sitios a actualizar sus instalaciones de manera inmediata. Dada la gravedad de las vulnerabilidades, la plataforma incluso habilitó actualizaciones forzosas en los casos donde fue técnicamente posible, un procedimiento poco habitual que refleja la magnitud del riesgo detectado.

Read more
Monitores LG instalan software publicitario sin autorización
Electronics, Screen, Computer Hardware

El software identificado, conocido como LG Monitor App Installer, se descarga e instala apenas el usuario conecta un monitor compatible, entre ellos el modelo UltraGear 34GX900A-B, cuyo precio recomendado supera los mil dólares. Sorprendentemente, la misma conducta también se detectó en un monitor UltraFine 32UN880-B con tres años de antigüedad, lo que sugiere que la práctica no se limita únicamente a los productos más recientes de la compañía.

Durante una prueba de 32 reinicios consecutivos del sistema, los investigadores constataron que las notificaciones de McAfee aparecieron en 31 ocasiones, mientras que solo en el último arranque el sistema promocionó la propia utilidad de gestión de LG. Esta reiteración constante de avisos publicitarios ha sido calificada como una forma de bloatware particularmente invasiva, considerando el valor elevado de algunos de los dispositivos afectados.

Read more
Microsoft quiere bloquear la captura de pantalla a los PDF
Mejores editores PDF.

Microsoft busca mejorar la protección de la privacidad de tus PDFs sensibles cerrando una de las lagunas más evidentes en su sistema de protección de documentos. También está dando a las empresas otra razón para mantener Microsoft Edge firmemente instalado.

A partir del próximo mes, OneDrive y SharePoint bloquearán capturas de pantalla cuando los usuarios abran ciertos PDFs etiquetados por sensibilidad a través de sus visores web en Microsoft Edge. La restricción se aplica a organizaciones empresariales que utilizan Microsoft Purview Information Protection en lugar de cuentas personales ordinarias de OneDrive.

Read more